Politique de confidentialité
Dernière mise à jour : 11 juillet 2026
Cette politique décrit les données personnelles traitées par UnlockTrip, leurs finalités et vos droits, conformément au Règlement général sur la protection des données (RGPD).
Données collectées
Données de compte (e-mail, nom affiché, pseudo, pays et aéroport de départ, langue) ; données d'usage et de progression (voyages confirmés, badges, quêtes, coins, préférences de passeport) ; données de paiement traitées exclusivement par Stripe (nous ne stockons jamais vos coordonnées bancaires) ; lors d'une validation GPS, la position transmise sert uniquement à vérifier la cohérence géographique du voyage.
Finalités et base légale
Fournir le Service et votre progression (exécution du contrat) ; gérer les abonnements (exécution du contrat) ; améliorer et sécuriser le Service (intérêt légitime) ; envoyer des communications marketing uniquement avec votre consentement.
Sous-traitants
Nous nous appuyons sur des prestataires assurant l'hébergement et des fonctionnalités : Supabase (base de données et authentification), Vercel (hébergement applicatif), Stripe (paiement), OpenAI (assistant de planification), Resend (e-mails transactionnels). Ces prestataires agissent selon nos instructions et leurs propres garanties de conformité.
Profil public
Si vous activez un profil public, votre passeport (nom, pseudo, pays visités, badges) devient accessible via votre lien public. Vous pouvez repasser en privé à tout moment depuis vos paramètres.
Durée de conservation
Vos données sont conservées tant que votre compte est actif. À la suppression du compte, elles sont effacées ou anonymisées, sous réserve des obligations légales de conservation.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Vous pouvez exporter vos données et supprimer votre comptedirectement depuis l'application (paramètres de confidentialité), ou nous contacter à support@unlocktrip.app.
Sécurité
Les accès en écriture à la base sont restreints côté serveur, les mots de passe sont gérés par notre fournisseur d'authentification, et les échanges sont chiffrés (HTTPS). Aucun système n'est infaillible : signalez-nous toute anomalie.